yawast

  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • smtp-test自动测试用于渗透测试的SMTP服务器。
  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。